ELK + filebeatを設定してログを受信しましたが、古いログをすべてlogstash / ESに埋め戻したいと考えています。これどうやってするの?人々はsincedbファイルを削除したり、これを私のlogstashinput.confに追加したりすることに言及しています。
file {
path => "/var/log/xx/xx.log"
start_position => "beginning"
sincedb_path => "/dev/null"
}
しかし、それを入力設定に追加してlogstashを再起動しても、Kibanaに古いログが表示されません。また、誰もが参照しているsincedb_ *ファイルが見つかりません。私のELKノードはRHELサーバーです。
ありがとう
これらのファイルが古い場合は、構成にも追加することignore_older => 0
をお勧めします。
file {
path => "/var/log/ptsfd-mms/ptsfd-mms.log"
start_position => "beginning"
sincedb_path => "/dev/null"
ignore_older => 0
}
この記事はインターネットから収集されたものであり、転載の際にはソースを示してください。
侵害の場合は、連絡してください[email protected]
コメントを追加